Notre approche de la sécurité
Nous appliquons à notre propre infrastructure les principes de sécurité que nous recommanderons ensuite à nos utilisateurs.
Mesures actives
✅ HTTPS strict (TLS 1.2 minimum) sur l'ensemble du site
✅ Protection WAF contre les attaques web courantes
✅ Aucune clé d'accès AWS statique : authentification par fédération OIDC
✅ Bucket de stockage privé, sans exposition publique directe
Mesures prévues
🔜 Détection d'anomalies (GuardDuty) — Sprint 2
🔜 Audit de conformité continu (Security Hub) — Sprint 2
🔜 Chiffrement centralisé des secrets (KMS) — Sprint 2